姓名 黃政維(Cheng-Wei Huang)
畢業系所 資訊管理學系在職專班
論文名稱 企業內部網路認證系統的探討
  1. 本電子論文使用權限為同意立即開放。
  2. 已達開放權限電子全文僅授權使用者為學術研究之目的,進行個人非營利性質之檢索、閱讀、列印。
  3. 請遵守中華民國著作權法之相關規定,切勿任意重製、散佈、改作、轉貼、播送,以免觸法。

摘要(中) 美國電腦安全協會在「2009年電腦犯罪與安全調查」報告顯示,30%的資安專家曾處理過內部人士濫用網路事件,15%處理過內部人士未授權連接。因為區域網路所使用的TCP/IP與IEEE 802.3技術沒有認證功能,導致這些資安事件層出不窮。若有一套網路認證系統的解決方案,要求使用者需先經過認證才能存取網路,對企業資訊安全會有很大助益。
1. 相容現況:現有網路設備可以繼續使用,只需把網路架構做些調整即可有網路認證的功能。
2. 認證使用:使用者電腦需先通過認證,才能存取區域網路與外部網路,未通過認證會被網路認證系統予以阻擋攔截。
3. 系統管理:監視使用者認證連線,即時得知網路現況,並能透過報表了解系統運作情形。
摘要(英) Review the “2009 CSI Computer Crime & Security Survey” from Computer Security Institute (CSI), 30% of information security experts processed the event of “Insider abuse of Internet access”, 15% processed the event of “Unauthorized access by insider”. Because of the technology TCP/IP and IEEE 802.3 used by LAN lack of authentication, this is an endless event of information security now and future, but will be helpful if adopting one network authentication solution ask user to do authentication first before access network.
But all network authentication solutions, some are expensive, some are insufficient, and some will make an impact on current state. This thesis brings one type of network authentication system, with the technology DHCP, DNS and Firewall based on the open source software. Idea to build this system is: the lowest cost, the best compatibility, and the highest performance.
The features and functions of this system are:
1. Compatibility: All current network equipments can be used after adopting this system, just make a little adjustment in the network structure.
2. Authentication: All users must to do authentication so that be allowed to access the LAN and WAN, or be blocked by this system without doing it.
3. Administration: System administrator can monitor current authenticated session, get the network state, and the system operation status by doing a query to show the report in this system.
This authentication system was verified that can be applied to the real business network environment because of two examinations: the maximum network throughput and the maximum network connections, so that one system both low cost and high performance is the contribution of this thesis.
關鍵字(中) ★ 防火牆
★ iptables
★ 認證
關鍵字(英) ★ iptables
★ Firewall
★ Authentication
論文目次 摘要 i
Abstract ii
致謝辭 iii
目錄 iv
圖目錄 vi
表目錄 vii
第一章 前言 1
1.1 研究背景 1
1.2 研究動機 2
1.3 研究目的 3
1.4 論文架構 3
第二章 文獻探討 4
2.1 DHCP 4
2.1.1 DHCP 運作流程 4
2.1.2 DHCP 流程說明 6
2.2 DNS 7
2.2.1 DNS簡介 7
2.2.2 DNS管理設定 8
2.2.3 DNS查詢 8
2.2.4 DNS更多功能 10
2.3 防火牆 11
2.3.1 防火牆種類 11
2.4 iptables 13
2.5 認證型產品 16
2.5.1 認證型DHCP 16
2.5.2 認證型防火牆 18
2.5.3 NAC 19
第三章 系統設計與建置 22
3.1 系統定義 22
3.2 流程分析 24
3.2.1 用戶流程分析 24
3.2.2 網路認證系統流程分析 25
3.2.3 系統管理流程分析 26
3.3 系統分析 27
3.4 系統架構 28
3.5 系統使用軟體 30
3.6 系統建置 32
3.6.1 iptables 35
3.6.2 dnsmasq 36
3.6.3 Apache 41
3.6.4 PHP 42
3.6.5 MySQL 44
第四章 系統實驗與討論 48
4.1 系統運作實驗 48
4.1.1 用戶端運作過程 50
4.1.2 系統管理端運作過程 55
4.2 系統性能實驗 59
4.2.1 實驗環境 59
4.2.2 最大網路流量實驗 62
4.2.3 最大連線數量實驗 67
4.3 實驗討論 72
第五章 結論 74
參考文獻 77
附錄1:dnsmasq 2.51的patch 80
指導教授 林熙禎(Shi-Jen Lin) 審核日期 2010-6-23
